すべてのバージョンの Perl で使用されている Safe.pm に セキュリティホールが発見されました。Safe 拡張モジュールでは、新しい 名前空間において Perl コードを実行するためのコンパートメントを 作成することが可能であり、このコンパートメントにおいて実行されている perl コードからは、その名前空間での変数を参照することができません。 しかし、Safe コンパートメントがすでに使われている場合には、それが 安全という保証はありません。この場合に、Safe コンパートメント中で 実行されているコードから動作マスクを変更する方法があるからです。 Safe コンパートメントを一度だけ使用するプログラムはこのバグの影響を 受けません。
この問題は、現安定版 (stable)(woody) ではバージョン 5.6.1-8.2 で、 旧安定版 (potato) ではバージョン 5.004.05-6.2 およびバージョン 5.005.03-7.2 で、不安定版 (unstable)(sid) ではバージョン 5.8.0-14 で 各々修正されています。
以下に示す Perl 関係パッケージ群をアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。